Angriffe über Software-Lieferketten haben sich seit 2024 verdoppelt und erfordern von CISOs ein Umdenken bei der Kontrolle von Drittanbieter-Abhängigkeiten und Update-Mechanismen.
Nvidia führt ein Bündnis aus Microsoft, IBM, Red Hat und weiteren Konzernen an, um offene KI-Sicherheitswerkzeuge zu standardisieren und dabei geschlossene wie offene Modelle für Cyberverteidigung nutzbar zu machen.
Netzbetreiber sind nach NIS2 kritische Lieferanten und müssen in die Lieferkettenbewertung einbezogen werden, weil sie direkt die Verfügbarkeit des Betriebs beeinflussen.
NIS2-Compliance verlangt ab Oktober die formelle Abdeckung von Lieferkettensicherheit in allen kritischen Bereichen mit dokumentierter Risikobetrachtung.
IT-Unternehmen verschieben Entwicklerkapazitäten von Niedriglohnländern zu geopolitisch stabilen Partnerstaaten, da Betriebsrisiken und Compliance-Anforderungen den Kostenersparnis-Vorteil aufwiegen.
NIS2 erfordert granulare Zugangskontrollen, die sich auf Lieferkettenschnittstellen erstrecken und durch dokumentierte Prozesse umgesetzt werden müssen.